mikrotik-mikrotrick-ssh-luecken-ohne-login

„MikroTrick“-Angriff: Zwei RouterOS-Lücken geben Kontrolle ohne Login

LONDON (IT BOLTWISE) – Zwei gekoppelte SicherheitslĂĽcken in MikroTiks RouterOS erlauben Angreifern laut CERT Polska, Internet-Exposed Router vollständig zu ĂĽbernehmen, ohne dass ein Passwort oder ein SSH-Key nötig ist. Die Kette verbindet eine SSH-Fehler in der Zustandsmaschine mit einer Argument-Injection im RouterOS-Login. Besonders kritisch ist laut dem Hinweis, wenn SSH aus untrusted Netzwerken erreichbar ist. […]

950 Leser gerade online auf IT BOLTWISE


KI-Jobs